
Фреймворк лексера бинарных генетических признаков
|
|
Binlex — фреймворк-лексер бинарных генетических признаков
Если малдевы считают, что их бинарник FUD, их ждёт экзистенциальный кризис.
|
Binlex извлекает инструкции, базовые блоки и функции из бинарных файлов и генерирует доступные для поиска JSON-признаки для рабочих процессов реверс-инжиниринга, поиска угроз и анализа сходства. Он моделирует структуру бинарных файлов с помощью иерархии, вдохновлённой геномикой: геномы (инструкции, блоки, функции), хромосомы (паттерны с подстановочными символами), аллельные пары (байты) и гены (нибблы). Такое представление делает анализ вредоносных программ и определение сходства бинарных файлов более систематичными, позволяя сравнивать на уровне паттернов, выполнять кластеризацию и генерировать сигнатуры на больших наборах образцов.
ipc и httpbinlex: основной CLI для извлечения признаков из бинарных файловbinlex-mcp: сервер Model Context Protocol для предоставления инструментов Binlex MCP-клиентамbinlex-server: транспортный сервер процессоров для рабочих процессов httpbinlex-hash: утилита хешированияbinlex-image: утилита для работы с изображениямиbinlex-symbols: помощник по загрузке и преобразованию символовbinlex-yara: генерация YARA-правил из паттернов или потоков в стиле Binlexcargo run --manifest-path xtask/Cargo.toml
cargo build --release --workspace
cd bindings/python/
virtualenv -p python3 venv/
source venv/bin/activate
pip install maturin[patchelf]
maturin develop
make zst # Arch Linux
make deb # Debian-based
make wheel # Python Wheel
cd plugins/ida/
pip install .
python -m binlex_ida install
# Local Build and Start
docker compose -f compose.yml -f compose.local.yml up --build -d
# Start Using Docker Hub
docker compose -f compose.yml -f compose.remote.yml up -d
cargo doc --open
Каталоги конфигурации по умолчанию:
$XDG_CONFIG_HOME/binlex/binlex.toml или $HOME/.config/binlex/$HOME/Library/Application Support/binlex/%APPDATA%\binlex\Если вы используете Binlex в журнальной публикации или в модели ИИ с открытым исходным кодом, процитируйте:
@misc{binlex,
author = {c3rb3ru5d3d53c},
title = {binlex: A Binary Genetic Trait Lexer Framework},
year = {2025},
note = {Available at \url{https://github.com/c3rb3ru5d3d53c/binlex}}
}
Для любых других корпоративных или личных целей использования или сгенерированных результатов (например, YARA-правил) цитирование не требуется.